Skip to content

Release Notes v1.5.0

🔐 セキュリティ強化 (Security Hardening)

Stripeセキュリティチェックリストに基づく包括的なレビューと強化を実施しました。

1. 本番環境セキュリティ

  • CORS強化: 本番モード (ReleaseMode) において、許可されたフロントエンドオリジン (FRONTEND_URL) 以外からのアクセスを完全遮断。
  • デバッグ機能の封印: DevLoginDevReset などの開発用エンドポイントを本番環境で確実に無効化。
  • シークレット管理: コードベース内のハードコードされたシークレットを排除し、全て Secret Manager / 環境変数経由に移行。

2. コンプライアンス

  • Stripeセキュリティ: 決済情報の非保持化確認、TLS/HTTPS運用の徹底。

🛠️ デプロイ改善 (Deployment)

  • 自動デプロイ: v* タグのPushによる CI/CD パイプラインを整備。
  • シークレット自動注入: デプロイワークフロー (deploy.yml) に Stripe Credentials および Price ID の自動注入を追加。
  • ドキュメント整備: DEPLOYMENT.md および setup_secrets.sh を追加し、運用負荷を低減。

🐛 その他の修正

  • フロントエンドのビルドエラー(不足していた en.json)の修正。
  • マイグレーションファイル名の重複競合 (000063) の解消。

Integrated platform for executives and managers